Zahlreiche Sicherheitsprodukte erlauben es, mittels lokal installierter Root-Zertifikate HTTPS-Verbindungen aufzubrechen. In einer Untersuchung sorgten alle getesteten Produkte für weniger Sicherheit. In vielen Fällen gibt es katastrophale Sicherheitslücken. (Man-in-the-Middle, Virenscanner) Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
ZeuS Panda ist zurück
Der gefühlten Tendenz zum Trotz, dass Bankingtrojaner zunehmend durch Ransomware abgelöst werden, gibt es noch keinen Grund zum Aufatmen. Über den ZeuS-Trojaner wurde in der Vergangenheit schon mehrfach berichtet. Eine Zeitlang gehörte ZeuS zu den gefürchtesten und am meisten verbreiteten…
Aktive automatisierte Angriffe auf WordPress-Webseiten
Wer WordPress nutzt, sollte seine Installation möglichst schnell aktualisieren. Versionen vor 4.7.2 enthalten eine hoch kritische Sicherheitslücke, die aktiv von automatisierten Angriffswellen ausgenutzt wird. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Aktive automatisierte Angriffe auf WordPress-Webseiten
Dateiloser Schädling greift weltweit Banken an
Ein neuartiger dateiloser Virus hat viele Finanzunternehmen, Telefonanbieter und Regierungen in mehr als 40 Ländern infiziert. Advertise on IT Security News. Lesen Sie den ganzen Artikel: http://www.computerbild.de/artikel/cb-News-Sicherheit-Dateiloser-Virus-Banken-17324825.html
Manipuliertes Word-Dokument: Makro-Malware geht den Mac an
Mit manipulierten Word-Dokumenten wollen Angreifer nun auch Schadcode auf Macs einschleusen. Damit wird die macOS-Schutzfunktion Gatekeeper umgangen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Manipuliertes Word-Dokument: Makro-Malware geht den Mac an
Erpressungs-Trojaner Erebus umgeht erfolgreich UAC-Abfrage von Windows
Sicherheitsforschern zufolge verbiegt Erebus die Windows-Registry dahingehend, sodass der Schädling schlimmstenfalls mit Admin-Rechten operieren kann. Dank einer Windows-Einstellung kann man das aber unterbinden. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Erpressungs-Trojaner Erebus umgeht erfolgreich UAC-Abfrage von…
HTTPS-Interception: Sicherheitsprodukte gefährden HTTPS
Zahlreiche Sicherheitsprodukte erlauben es, mittels lokal installierter Root-Zertifikate HTTPS-Verbindungen aufzubrechen. In einer Untersuchung sorgten alle getesteten Produkte für weniger Sicherheit. In vielen Fällen gibt es katastrophale Sicherheitslücken. (Man-in-the-Middle, Virenscanner) Advertise on IT Security News. Lesen Sie den ganzen Artikel:…
BSI veröffentlicht Leitfaden für sicheres Android mit Samsung Knox
Administratoren können sich von der Website des BSI Empfehlungen für Samsungs Sicherheitsplattform laden. Zweck ist der Schutz von Android-Geräten. Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/BSI-veroeffentlicht-Leitfaden-fuer-sicheres-Android-mit-Samsung-Knox-3620713.html?wt_mc=rss.security.beitrag.atom
ZeuS Panda ist zurück
Der gefühlten Tendenz zum Trotz, dass Bankingtrojaner zunehmend durch Ransomware abgelöst werden, gibt es noch keinen Grund zum Aufatmen. Über den ZeuS-Trojaner wurde in der Vergangenheit schon mehrfach berichtet. Eine Zeitlang gehörte ZeuS zu den gefürchtesten und am meisten verbreiteten…
Aktive automatisierte Angriffe auf WordPress-Webseiten
Wer WordPress nutzt, sollte seine Installation möglichst schnell aktualisieren. Versionen vor 4.7.2 enthalten eine hoch kritische Sicherheitslücke, die aktiv von automatisierten Angriffswellen ausgenutzt wird. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Aktive automatisierte Angriffe auf WordPress-Webseiten
Dateiloser Schädling greift weltweit Banken an
Ein neuartiger dateiloser Virus hat viele Finanzunternehmen, Telefonanbieter und Regierungen in mehr als 40 Ländern infiziert. Advertise on IT Security News. Lesen Sie den ganzen Artikel: http://www.computerbild.de/artikel/cb-News-Sicherheit-Dateiloser-Virus-Banken-17324825.html
Manipuliertes Word-Dokument: Makro-Malware geht den Mac an
Mit manipulierten Word-Dokumenten wollen Angreifer nun auch Schadcode auf Macs einschleusen. Damit wird die macOS-Schutzfunktion Gatekeeper umgangen. Advertise on IT Security News. Lesen Sie den ganzen Artikel: Manipuliertes Word-Dokument: Makro-Malware geht den Mac an
BSI veröffentlicht Leitfaden für sicheres Android mit Samsung Knox
Administratoren können sich von der Website des BSI Empfehlungen für Samsungs Sicherheitsplattform laden. Zweck ist der Schutz von Android-Geräten. Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://www.heise.de/security/meldung/BSI-veroeffentlicht-Leitfaden-fuer-sicheres-Android-mit-Samsung-Knox-3620713.html?wt_mc=rss.security.beitrag.atom
BSI-Warnung: Schädliche Spam-Mails im Umlauf
E-Mails mit schadhaftem Anhang geistern durch das Netz. COMPUTER BILD sagt Ihnen, was zu tun ist, falls Sie die Mail erhalten. Advertise on IT Security News. Lesen Sie den ganzen Artikel: http://www.computerbild.de/artikel/cb-News-Sicherheit-BSI-Warnung-Spam-Mails-mit-schaedlichem-Anhang-im-Umlauf-17325503.html
iCloud schlampt offenbar beim Löschen des Browser-Verlaufs
Aus dem Verlauf von Apples Browser Safari gelöschte Webseiten-Besuche verschwinden zwar von den synchronisierten Geräten, lassen sich aber noch rund ein Jahr später aus iCloud rekonstruieren, warnt der Hersteller eines Forensik-Tools. Advertise on IT Security News. Lesen Sie den…
Das IoT braucht ein sicheres WAN
Angriffe auf IoT-Geräte gehen in Weitverkehrsnetzen oft in der Masse aller Datenströme unter – warnt Riverbed. Große Unternehmen müssten ihre WANs daher gegen potentielle Schwachstellen in Kameras, Alarmanlagen oder Wearables wappnen. Advertise on IT Security News. Lesen Sie den…
Microsoft “Non-Security-Patchday” im Februar
Der ersten Dienstag eines jeden Monats ist offizieller Office-Patch-Tag für „Non-Security-Patches“. So hat auch am Dienstag den 7. Februar 2017 Microsoft mehr … Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://blog.botfrei.de/2017/02/microsoft-non-security-patchday-im-februar/
Microsoft “Non-Security-Patchday” im Februar
Der ersten Dienstag eines jeden Monats ist offizieller Office-Patch-Tag für „Non-Security-Patches“. So hat auch am Dienstag den 7. Februar 2017 Microsoft mehr … Advertise on IT Security News. Lesen Sie den ganzen Artikel: https://blog.botfrei.de/2017/02/microsoft-non-security-patchday-im-februar/
IT Sicherheitsnews monatliche Zusammenfassung

Demo: Wie funktioniert Just Enough Administration unter Windows Server 2016 Demo: Wie funktioniert Just Enough Administration unter Windows Server 2016 Bug-Bounty-Programme: Hackerone sammelt 40 Millionen US-Dollar Bug-Bounty-Programme: Hackerone sammelt 40 Millionen US-Dollar IT Sicherheitsnews monatliche Zusammenfassung 6 Tücken der Biometrie…
Demo: Wie funktioniert Just Enough Administration unter Windows Server 2016
Windows Server 2016 bringt jede Menge spannender Funktionen und Features mit sich. Insbesondere im Bereich Sicherheit gibt es viele neue Möglichkeiten, zum Beispiel Just Enough Administration. Den Schlüsselmeister schützen und damit Risiken verringern Um es ganz frei entsprechend des Filmklassikers…